Rootkit (руткит) — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.
В ОС Windows под руткитом принято подразумевать программу, которая внедряется в систему и перехватывает системные функции (Windows API). Перехват и модификация низкоуровневых API-функций, в первую очередь, позволяет такой программе достаточно качественно маскировать свое присутствие в системе. Кроме того, как правило, руткит может маскировать присутствие в системе любых описанных в его конфигурации процессов, каталогов и файлов на диске, ключей в реестре. Многие руткиты устанавливают в систему свои драйверы и службы (они также являются "невидимыми").
Для борьбы с руткитами специалистами Лаборатории Касперского была разработана утилита TDSSKiller.
Скачиваем утилиту, запускаем файл, сканируем комп и по результатам - лечим, удаляем и т.д. Требуется перезагрузка.
|